Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en atftpd en atftp versión 0.7.1 (CVE-2019-11366)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
20/04/2019
Última modificación:
28/09/2020

Descripción

Fue encontrado un problema en atftpd en atftp versión 0.7.1. No bloquea el mutex thread_list_mutex anterior de asignar la estructura de datos del hilo actual. Como resultado, el dominio es vulnerable a un ataque de Denegación de Servicio (DoS) debido a una desreferencia de puntero NULL. Si thread_data es NULL cuando se asigna a actual, y se modifica por otro hilo anterior de una cierta comprobación del archivo tftpd_list.c, se produce un bloqueo al eliminar la referencia current->next.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atftp_project:atftp:0.7.1:*:*:*:*:*:*:*